六月第二周,全球 AI 安全从「单点新闻」变成了「多条战线同时开火」。
防御侧,Anthropic 把 Mythos 扩到近 150 家机构,Assume Breach 成为 SOC 共识,Redis 用 AI 挖洞一周产出多个高危——防御 AI 开始可量化。
威胁侧,多伦多大学的 AI 蠕虫在仿真网络中七日渗透约七成;Sysdig 披露首例 LLM 代理驱动入侵,从漏洞到数据库外泄不到一小时。
政策侧,美国签署 AI 创新与安全行政令,模型发布与自愿性预发布审查开始硬绑定。
实战侧,Meta 客服改绑邮箱、ChatGPhish 借摘要钓鱼、GitHub 与 VS Code MCP 供应链风险集中曝光。
防御侧,Anthropic 把 Mythos 扩到近 150 家机构,Assume Breach 成为 SOC 共识,Redis 用 AI 挖洞一周产出多个高危——防御 AI 开始可量化。
威胁侧,多伦多大学的 AI 蠕虫在仿真网络中七日渗透约七成;Sysdig 披露首例 LLM 代理驱动入侵,从漏洞到数据库外泄不到一小时。
政策侧,美国签署 AI 创新与安全行政令,模型发布与自愿性预发布审查开始硬绑定。
实战侧,Meta 客服改绑邮箱、ChatGPhish 借摘要钓鱼、GitHub 与 VS Code MCP 供应链风险集中曝光。
夜雨聆风